ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

09.08.2018, 14:35
|
|
Guest
Сообщений: n/a
Провел на форуме: 80012
Репутация:
5
|
|
По мнению хакера, такая работа стоит на порядок больше
Пользователь Habr.com (ник Gorodnya) обнаружил серьезную уязвимость в системе Киевстара. Ему за это предложили $50. Об этом сообщает Ain.ua.
Он принимал участие в программе Bug Bounty от Киевстар. Оператор запустил ее в прошлом году, чтобы финансово вознаграждать белых хакеров за поиск уязвимостей. Программа работает в закрытом режиме — для сотрудничества и получения наград допущены только тестировщики, зарегистрированные на платформе BugCrowd.
Gorodnya, который ранее находил уязвимости в системах Платинум Банка, Альфа-банка Украина, Ощадбанка, тоже зарегистрирован на BugCrowd. В один день ему пришло письмо от сотрудницы Киевстар, ранее отвечавшей на его запрос.
Однако email-сообщение оказалось в папке Спам и было прислано на адрес, не совпадающий с указанным при регистрации аккаунта в BugCrowd. Внутри тестировщик нашел HTML-вложение со 113 вкладками. Часть из них не открывались по причине недоступности за пределами внутренней сети.
Но в одной находилась ссылка на файл со списком внутренних сервисов, которыми пользуются Киевстар.
 Список сервисов
По словам автора, все логины и пароли хранились в незащищенном виде. В сервисах не была настроена двухфакторная аутентификация, благодаря чему Gorodnya легко получил к ним доступ.
Тестировщик обратился в Киевстар за вознаграждением. Ему предложили $50. По его мнению, лишь официальная стоимость аккаунтов превышает $5800.
Его лицо

|
|
|
|

09.08.2018, 20:21
|
|
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
Провел на форуме: 2605910
Репутация:
212
|
|
эталонный сферический хохлостан дэтэктэд по всем признакам

|
|
|

10.08.2018, 04:03
|
|
Guest
Сообщений: n/a
Провел на форуме: 460772
Репутация:
17
|
|
|
|
|
|

10.08.2018, 12:29
|
|
Guest
Сообщений: n/a
Провел на форуме: 6109
Репутация:
0
|
|
Это и так много
"Добросовестный" Divan.tv даже не захотел говорить со мной по поводу уязвимости найденной в системе платных подписок.
Можно было оформить любую подписку при нулевом балансе на неограниченный срок.
После звонка и разговора с техподдержкой просто сказали спасибо и отключили мой аккаунт.
так что...
но есть и плюсы оператор tenet (Одесса) подогнал приставку MAG 322 ну и еще кое что (просили не разглашать)
|
|
|
|

13.08.2018, 12:41
|
|
Guest
Сообщений: n/a
Провел на форуме: 20351
Репутация:
5
|
|
Сообщение от newvol
newvol said:
↑
ну и еще кое что (просили не разглашать)
Небось бабу сиськатую?
|
|
|
|

13.08.2018, 12:55
|
|
Guest
Сообщений: n/a
Провел на форуме: 47768
Репутация:
119
|
|
Давно уже пора понять, что хохлы не платят за уязвимости, поэтому пентестите сервера мордора, если повезет - посадят на бутылку.
И главное помни, тебя дома ждет семья.
|
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|